Tous les produits
Search
Centre de documentation

:Que faire si le message d'erreur « could not set limit for 'nofile': Operation not permitted » s'affiche lors de la connexion à une instance ECS Linux via SSH ?

Dernière mise à jour :Aug 18, 2026

Cette rubrique décrit la cause et la solution du problème suivant : le message d'erreur « could not set limit for 'nofile': Operation not permitted » s'affiche lorsque vous vous connectez à une instance Elastic Compute Service (ECS) Linux via SSH.

Description du problème

Lorsque vous vous connectez à une instance ECS Linux via SSH, le message d'erreur suivant s'affiche :

-bash: fork: retry: Resource temporarily unavailable.
pam_limits(sshd:session): could not sent limit for 'nofile':operation not permitted.
Permission denied.

Cause

La valeur nofile définie dans le fichier de configuration des limites de ressources /etc/security/limits.conf est trop élevée et dépasse le nombre maximal de fichiers que le noyau Linux peut ouvrir. Par conséquent, la connexion SSH à l'instance ECS Linux échoue.

Solution

Pour résoudre ce problème, modifiez le fichier de configuration /etc/sysctl.conf ou /etc/security/limits.conf selon vos besoins métier.

  1. Connectez-vous à l'instance ECS Linux via Virtual Network Computing (VNC).

    Pour plus d'informations, consultez la rubrique Méthodes de connexion à distance aux instances ECS.

  2. Exécutez les commandes suivantes pour afficher les valeurs des paramètres fs.file-max et fs.nr_open.

    • Si les valeurs des paramètres fs.file-max et fs.nr_open sont inférieures ou égales à 65536, passez à l'étape 3.

    • Si les valeurs des paramètres fs.file-max et fs.nr_open sont supérieures à 65536, passez à l'étape 4.

      cat /proc/sys/fs/file-max 
      cat /proc/sys/fs/nr_open 
  3. Modifiez le fichier de configuration /etc/sysctl.conf.

    1. Ouvrez le fichier de configuration /etc/sysctl.conf.

      vim /etc/sysctl.conf
    2. Appuyez sur la touche I pour passer en mode Insertion.

    3. Modifiez les valeurs des paramètres fs.file-max et fs.nr_open.

      Nous vous recommandons de définir les valeurs des paramètres fs.file-max et fs.nr_open sur un nombre supérieur à 65536.

        Remarque
        • fs.file-max : nombre maximal de fichiers pouvant être ouverts par l'ensemble des processus du noyau.

        • fs.nr_open : nombre maximal de fichiers pouvant être ouverts par un seul processus du noyau.

      fs.file-max = 655360
      fs.nr_open = 655360
  4. Modifiez le fichier de configuration /etc/security/limits.conf.

    1. Ouvrez le fichier de configuration /etc/security/limits.conf.

      vim /etc/security/limits.conf
    2. Appuyez sur la touche I pour passer en mode Insertion.

    3. Modifiez les valeurs des paramètres soft nofile et hard nofile.

      Par exemple, définissez les valeurs des paramètres * soft nofile et * hard nofile sur un nombre supérieur à 65535.

      * soft nofile 655350
      * hard nofile 655350
  5. Redémarrez l'instance ECS.

    Pour plus d'informations, consultez la rubrique Démarrer une instance.

  6. Exécutez les commandes suivantes dans l'ordre pour vérifier si les valeurs des paramètres fs.file-max et fs.nr_open ont été modifiées :

    cat /proc/sys/fs/file-max
    cat /proc/sys/fs/nr_open

Références

Résoudre les échecs de connexion à une instance Linux